Full Response Content:
DOCUMENT_CATEGORY: decision_modification
CATEGORY_REASON: Documentul are ca unic scop modificarea și completarea unui act normativ anterior (Norma A.S.F. nr. 4/2018), fără a introduce un cadru legal nou, ci doar ajustând prevederile existente.
| **Art. I, Pct. 1 - Modificare Art. 2 (Entități vizate)** | | |
| start | end | întrebare |
|---|---|---|
| 8 | 10 | Ce noi categorii de entități au fost adăugate pe lista celor supravegheate de A.S.F. în privința riscurilor informatice? |
| 8 | 10 | Administratorii fondurilor de pensii ocupaționale sunt supuși reglementărilor privind gestionarea riscurilor operaționale generate de sistemele informatice? |
| 8 | 10 | Care sunt entitățile din sectorul pensiilor private care trebuie să respecte normele A.S.F. privind securitatea sistemelor IT? |
| **Art. I, Pct. 2 - Modificare Art. 11 (Încadrare în categorii de risc)** | | |
| start | end | întrebare |
|---|---|---|
| 11 | 13 | Cum se realizează încadrarea în categoriile de risc IT pentru administratorii de fonduri de pensii private și ocupaționale? |
| 11 | 13 | Ce reglementări specifice se aplică pentru stabilirea categoriei de risc IT a entităților din sistemul de pensii private? |
| 11 | 13 | În ce mod se determină nivelul de risc al sistemelor informatice pentru administratorii fondurilor de pensii ocupaționale? |
| **Art. I, Pct. 3 - Modificare Art. 15 (Scanări și teste de penetrare)** | | |
| start | end | întrebare |
|---|---|---|
| 14 | 14 | Care este frecvența obligatorie a scanărilor de vulnerabilități pentru entitățile financiare supravegheate de A.S.F.? |
| 14 | 14 | Ce trebuie să evalueze o entitate financiară în cadrul scanărilor anuale de vulnerabilități ale sistemelor IT? |
| 14 | 14 | Care sunt obiectivele principale ale testelor de penetrare efectuate asupra sistemelor informatice ale entităților din sectorul financiar? |
| **Art. I, Pct. 4 - Modificare Art. 15 (Certificări pentru testare)** | | |
| start | end | întrebare |
|---|---|---|
| 15 | 15 | Ce certificări profesionale internaționale sunt recunoscute pentru personalul care efectuează teste de penetrare în sectorul financiar din România? |
| 15 | 15 | Care sunt cerințele de certificare pentru experții în securitate cibernetică care realizează teste de tip "ethical hacking" pentru entități supravegheate de A.S.F.? |
| 15 | 15 | Este obligatoriu ca persoanele care efectuează teste de securitate IT pentru bănci sau asigurători să dețină certificări specifice precum CEH sau OSCP? |
| **Art. I, Pct. 5 - Modificare Art. 15 (Raportarea incidentelor)** | | |
| start | end | întrebare |
|---|---|---|
| 16 | 16 | Ce obligații au entitățile financiare privind elaborarea unei metodologii de raportare a incidentelor de securitate IT? |
| 16 | 16 | Care este termenul maxim legal pentru ca o entitate financiară să raporteze un incident de securitate cu grad mare de severitate către A.S.F.? |
| 16 | 16 | Ce criterii trebuie să stabilească o entitate supravegheată de A.S.F. pentru clasificarea gravității incidentelor de securitate informatică? |
| **Art. I, Pct. 6 - Modificare Art. 21 (Primul audit pentru entități noi)** | | |
| start | end | întrebare |
|---|---|---|
| 17 | 17 | Când trebuie să efectueze primul audit IT o entitate financiară nou-înființată? |
| 17 | 17 | Cum se stabilește calendarul primului audit IT pentru o entitate înregistrată la A.S.F. în a doua jumătate a anului? |
| 17 | 17 | Ce perioadă trebuie să acopere primul raport de audit IT pentru o companie din sectorul financiar autorizată în primele șase luni ale unui an? |
| **Art. I, Pct. 7 - Modificare Art. 39 (Documentație auditori IT)** | | |
| start | end | întrebare |
|---|---|---|
| 18 | 23 | Ce documente trebuie să depună o persoană fizică autorizată pentru a fi înscrisă în lista auditorilor IT externi a A.S.F.? |
| 18 | 23 | Care este valoarea minimă a poliței de asigurare de răspundere civilă profesională pentru un auditor IT extern din sectorul financiar? |
| 18 | 23 | Ce documentație specifică trebuie să prezinte o firmă de audit (persoană juridică) pentru a fi acceptată de A.S.F. ca auditor IT extern? |
| 18 | 23 | Este necesar cazierul judiciar și fiscal pentru înscrierea în lista A.S.F. a auditorilor IT externi? |
| **Art. I, Pct. 8 - Modificare Art. 41 (Notificarea modificărilor)** | | |
| start | end | întrebare |
|---|---|---|
| 24 | 25 | În ce termen trebuie un auditor IT extern să notifice A.S.F. cu privire la orice modificare a documentației depuse inițial? |
| 24 | 25 | Ce tipuri de modificări ale datelor unui auditor IT extern trebuie comunicate obligatoriu către Autoritatea de Supraveghere Financiară? |
| 24 | 25 | Se aplică obligația de notificare a modificărilor și coordonatorului certificat al unei societăți de audit IT? |
| **Art. I, Pct. 9 - Modificare Art. 43 (Radierea auditorilor)** | | |
| start | end | întrebare |
|---|---|---|
| 26 | 27 | Care este procedura prealabilă pe care A.S.F. o urmează înainte de a radia un auditor IT extern din lista oficială? |
| 26 | 27 | Ce măsuri poate lua A.S.F. dacă nu poate contacta un auditor IT extern pentru a clarifica anumite nereguli? |
| 26 | 27 | În ce situații A.S.F. poate solicita informații de la Registrul Comerțului despre un auditor IT extern? |
| **Art. I, Pct. 11 - Modificare Anexa 1 (Definiție auditor IT)** | | |
| start | end | întrebare |
|---|---|---|
| 31 | 34 | Cum este definit un "auditor IT extern" în legislația privind supravegherea pieței financiare? |
| 31 | 34 | Ce certificare este esențială pentru o persoană fizică pentru a putea activa ca auditor IT extern pentru entități supravegheate de A.S.F.? |
| 31 | 34 | Poate o firmă să fie auditor IT extern dacă nu are angajați proprii cu certificare CISA? |
| **Art. I, Pct. 12 - Modificare Anexa 1 (Definiție CISA)** | | |
| start | end | întrebare |
|---|---|---|
| 35 | 36 | Care este semnificația acronimului CISA în contextul auditului sistemelor informatice din domeniul financiar? |
| 35 | 36 | Ce reprezintă certificarea "Certified Information Systems Auditor" în reglementările A.S.F.? |
| **Art. I, Pct. 13 - Modificare Anexa 3 (Raportul de audit)** | | |
| start | end | întrebare |
|---|---|---|
| 37 | 38 | Ce date de identificare ale echipei de audit trebuie incluse în raportul de audit IT destinat A.S.F.? |
| 37 | 38 | Cine trebuie să semneze raportul de audit IT în cazul în care acesta este realizat de o firmă de audit (persoană juridică)? |
| **Art. I, Pct. 14 & 15 - Modificare Anexa 3 (Anexe la raport)** | | |
| start | end | întrebare |
|---|---|---|
| 39 | 42 | Ce trebuie să conțină anexa la raportul de audit referitoare la concluziile echipei de audit privind respectarea cerințelor legale? |
| 41 | 42 | Ce informații trebuie să conțină declarația pe propria răspundere a unei entități care a efectuat auditul IT cu resurse interne? |
| 41 | 42 | Este necesară prezentarea unei copii a certificatului CISA în cazul unui audit IT realizat cu personal intern? |
| **Art. II - Dispoziții tranzitorii** | | |
| start | end | întrebare |
|---|---|---|
| 45 | 46 | Ce legislație se aplică unui audit IT care a început înainte de intrarea în vigoare a noilor modificări privind riscurile informatice? |
| 45 | 46 | Cum sunt afectate auditurile IT în curs de desfășurare de noile norme privind gestionarea riscurilor operaționale? |
| **Art. III - Dispoziții finale** | | |
| start | end | întrebare |
|---|---|---|
| 47 | 48 | Când intră în vigoare modificările aduse normei privind gestionarea riscurilor operaționale generate de sistemele informatice? |
| 47 | 48 | Unde se publică normele emise de Autoritatea de Supraveghere Financiară pentru a deveni obligatorii? |
| **Anexa nr. 1 - Concluzii audit** | | |
| start | end | întrebare |
|---|---|---|
| 51 | 172 | Ce aspecte specifice legate de managementul continuității afacerii sunt verificate în cadrul unui audit IT în sectorul financiar? |
| 51 | 172 | Care sunt punctele de control referitoare la securitatea rețelelor și a datelor evaluate în timpul unui audit IT conform normelor A.S.F.? |
| 51 | 172 | Ce model de raportare a conformității trebuie să folosească auditorii IT pentru a prezenta concluziile verificărilor la entitățile financiare? |
| **Anexa nr. 2 - Cerere înscriere auditori** | | |
| start | end | întrebare |
|---|---|---|
| 173 | 192 | Ce date de contact și identificare trebuie completate în cererea de înscriere în lista auditorilor IT externi a A.S.F.? |
| 173 | 192 | Ce declarație pe proprie răspundere trebuie să semneze solicitantul la depunerea cererii de înregistrare ca auditor IT? |
| 173 | 192 | Include formularul de înscriere ca auditor IT o secțiune privind acordul pentru prelucrarea datelor cu caracter personal conform GDPR? |
ALL_CHAPTERS_COVERED: true
Metadata:
{
"questions_generated": 48,
"chapters_count": 17,
"all_chapters_covered": true,
"token_usage": {
"promptTokens": 14224,
"completionTokens": 2771,
"cachedTokens": 0,
"totalTokens": 20053
},
"batch_mode": true
}